解決linux下set_loginuid failed opening loginuid報錯問題
自從使用php-syslog-ng監(jiān)控日志信息后,經(jīng)常發(fā)現(xiàn)一些過去會忽略的報錯信息,目前正逐一解決中。其中一個報錯發(fā)生在,我使用密鑰通過ssh登陸到服務(wù)器的時候,日志信息顯示:
Nov 19 10:32:20 printserver auth 10:32:20 pam_loginuid[9691]: set_loginuid failed opening loginuid
Nov 19 10:32:20 printserver auth 10:32:20 remote(pam_unix)[9691]: session opened for user root by (uid=0)
Nov 19 10:32:20 printserver auth 10:32:20 sshd[9689]: Accepted publickey for root from 192.168.228.244 port
1487 ssh2
一、原因
操作系統(tǒng):紅旗DC Server 5.0
分析以前的系統(tǒng)日志,并沒有發(fā)現(xiàn)類似的報錯信息,故懷疑是最近的操作導(dǎo)致的。
從兩方面分析:
1、openssh-server從4.0p1升級到4.7p1;
2、使用密鑰登陸代替原來的密碼登陸方式。
先嘗試用原來的密碼方式登陸,沒有報錯;再對比其他機器上原4.0p1版的狀態(tài),使用密鑰登陸,也沒有報錯。由于我升級openssh-server的時候,使用它自帶的默認(rèn)配置文件而非系統(tǒng)4.0p1版的配置,故覺得報錯,和配置及使用密鑰登陸都有關(guān)。
二、解決
經(jīng)查找資料后測試,可通過修改openssh-server的配置文件解決問題。
修改/etc/ssh/sshd_config為:
#ChallengeResponseAuthentication yes
ChallengeResponseAuthentication no #關(guān)閉挑戰(zhàn)應(yīng)答方式
UsePAM no #不使用PAM認(rèn)證
保存后,重啟sshd服務(wù)即可。
三、說明
上述兩個參數(shù)的說明,可從幫助文檔得到注解:
# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
簡單來講,就是如果打開UsePAM,則會根據(jù)ChallengeResponseAuthentication來決定是否使用挑戰(zhàn)應(yīng)答方式(我不知道是否這樣翻譯)。而該方式是根據(jù)密碼判斷的,不能和密鑰登陸兼容,所以會出現(xiàn)報錯。
不同的配置,可從日志中得到完全不同的結(jié)果:
1、關(guān)閉ChallengeResponseAuthentication和打開UsePAM
使用密鑰登陸:
引用
Nov 19 10:57:20 printserver auth 10:57:20 sshd(pam_unix)[10322]: session opened for user root by root(uid=0)
Nov 19 10:57:20 printserver auth 10:57:20 sshd[10320]: Accepted publickey for root from 192.168.228.244 port 1595 ssh2
2、打開ChallengeResponseAuthentication和UsePAM
使用密鑰登陸就會報錯,而使用密碼登陸是正常的:
Nov 19 12:23:33 printserver sshd(pam_unix)[24454]: session opened for user root by root(uid=0)
四、其他
在Google的時候,發(fā)現(xiàn)有另外一種解決方法:點擊
就是修改/etc/pam.d/sshd,把下面這行注釋:
session required pam_loginuid.so
不過,我在系統(tǒng)中并沒有找到這行。反而,從日志可以看到,報錯是由PAM調(diào)用remote發(fā)出的,所以,我修改/etc/pam.d/remote,把這行注釋:
引用
session required pam_loginuid.so
這樣,確認(rèn)不會再報上面的錯誤。但登陸的時候,日志就會顯示:
Nov 19 10:06:31 printserver sshd[9582]: Accepted publickey for root from 192.168.228.244
port 1228 ssh2
Nov 19 10:06:31 printserver remote(pam_unix)[9584]: session opened for user root by (uid=0)
Nov 19 10:06:31 login -- root[9584]: ROOT LOGIN ON pts/2 FROM 192.168.228.244
發(fā)出信息的主機從printserver改為login了,日志分類會有有錯,不利于使用咯。
◎至于因為核心沒有打開CONFIG_AUDIT功能引起的解決辦法
經(jīng)確認(rèn),紅旗DC Server 5.0的核心是已經(jīng)打開CONFIG_AUDIT的,所以,解決方法無效。
相關(guān)文章

集成系統(tǒng)級Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個,當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實用、最常被問到的命令按照實際使用場景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查Linux服務(wù)器性能? 9個性能檢測常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機器的負(fù)載情況,詳細(xì)請看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個高手級Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費開源到企業(yè)級商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級用戶root,普通用戶,高級用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個簡單但強大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來深入探索一下這個命令的工作原理、使用方法和最佳實踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



